Webhooks a HMAC
Zjistěte, jak přijímat zabezpečená oznámení v reálném čase při ověření telefonního čísla.
Webhooks jsou nejrychlejší a nejbezpečnější způsob, jak zjistit, že uživatel úspěšně prošel ověřením, aniž byste museli provádět SSE (Server-Sent Events) (průběžnou kontrolu).
Když uživatel odešle zprávu a ta je úspěšně spárována, náš systém odešle POST požadavek na URL, kterou jste předem definovali v nastavení projektu.
Zabezpečení Webhooku (HMAC Signature)
Abychom zajistili, že požadavky skutečně pocházejí z našich serverů a nejde o falešné útoky, podepisujeme každý požadavek pomocí algoritmu HMAC-SHA256.
1. Přejděte do nastavení projektu a vygenerujte Webhook Secret.
2. Do hlavičky požadavku bude přidán šifrovaný podpis s názvem x-webhook-signature.
3. Na svém serveru musíte vypočítat podpis pomocí svého vlastního Secretu a porovnat jej s odeslaným podpisem.